Персональные данные нарушителей карантина оказались в открытом доступе

Паспортные данные граждан, нарушивших режим самоизоляции в Москве, оказались в открытом доступе на сервисах оплаты штрафов, выяснил «Коммерсант». Первым на утечку информации обратил внимание Telegram-канал «Нора Ежика».

Корреспондент издания обнаружил, что, введя уникальный идентификатор начислений УИН на сайте оплаты штрафов, можно получить доступ к таким персональным данным, как имя, отчество и паспортные данные.

Эту информацию подтверждают и компании в сфере кибербезопасности. Дыра состоит в том, что сервисы оплаты штрафов не определяют количество запросов, а также не видят различий, кем является пользователь системы — человеком или компьютером. В итоге найти личные данные можно перебором цифр, из которых состоит УИН.

Upd. Позднее в понедельник руководитель Москонтроля Евгений Данчиков объяснил утечку публикацией постановлений о штрафах самими оштрафованными с номерами УИН. «Выкладывание в сеть скриншотов постановлений, содержащих УИН штрафа, личное дело каждого, что не является фактом нарушения контролирующим органом законодательства о защите персональных данных», — отметил Данчиков.

  • По словам экспертов, пострадавшие могут обратиться в Роскомнадзор с просьбой проверить факт утечки. Однако назначенная компенсация пойдет в доход бюджета (не более 75 тысяч рублей).
  • К 10 мая выписано 35 тысяч штрафов за нарушение режима самоизоляции.
Скопировать ссылку

Как Уолл-стрит превращает портфели гуру в готовые стратегии для розничных инвесторов

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Очень рискованная ставка Нетаньяху». Сможет ли Израиль добиться смены режима в Иране

Сразу после начала ударов по Ирану израильский премьер Биньямин Нетаньяху обратился к иранцам с призывом восстать против режима исламской республики. Израильские власти называют свержение власти аятоллы Хаменеи одной из целей своей военной операции. Насколько это в действительности возможно?

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Как устроен рынок фальшивых VPN, расследования против Telegram и AI-сделка Цукерберга

Роскомнадзор продолжает активно бороться с инструментами обхода блокировок. Недавно мы писали, как под давлением российских властей Apple и Google убирают VPN-сервисы из своих российских магазинов приложений. Но самих VPN от этого меньше не становится. В поисках рабочего решения люди часто обращаются к сервисам, которые обещают гарантированный обход блокировок, и это открывает огромные возможности для мошенников. Вместе с Саркисом Дарбиняном, киберадвокатом и экспертом RKS Global и VPN Guild, разбираемся, как устроен рынок фальшивых VPN и как в этом многообразии найти безопасный сервис.